Daniel Stenberg warns of risks in curl project

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

In March 2024, Andres Freund, a Microsoft employee, discovered a backdoor in the Xz program inserted by Jia Tan under a pseudonym over several years. Xz is used for data compression on millions of servers. The update was halted at the last moment after Freund raised the alarm, foiling the attack.

Daniel Stenberg, who has developed curl since the mid-1990s, sees similarities with his own project. Curl, a tool for digital data transfer, has been installed about 20 billion times in devices like cars, mobile phones, and helicopters. "It was like an insider. One in the team. I also have people in my project I don't meet daily. No face. Just an online name," Stenberg says.

The project began as a way to fetch currency rates and relies on open source, open to contributions from anyone. Stenberg notes the world has changed since 1990s hacker meetups, but the appeal of sharing persists. "We must do something to protect us from that percentage of users trying to find mischief," he says.

KTH professor Pontus Johnson claims Stenberg could "shut down half the internet." Stenberg responds: "Trust is everything I have here. I can't break it or risk it." He acknowledges a security flaw in open source could have severe consequences but stresses suspicions would undermine its use.

Artigos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagem gerada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagem gerada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

O projeto cURL, uma ferramenta essencial de rede open-source, está encerrando seu programa de recompensas por vulnerabilidades após uma enxurrada de relatórios de baixa qualidade gerados por IA que sobrecarregou sua pequena equipe. O fundador Daniel Stenberg citou a necessidade de proteger a saúde mental dos mantenedores em meio ao ataque. A decisão entra em vigor no final de janeiro de 2026.

Reportado por IA

Um novo relatório da Surfshark destaca que a censura na internet impactou metade da população mundial em 2025, afetando 4,6 bilhões de pessoas. A empresa alerta que a situação deve piorar em 2026. Esta avaliação surge em meio a crescentes preocupações com as liberdades digitais globalmente.

Um assistente de IA open-source originalmente chamado Clawdbot ganhou popularidade rapidamente antes de passar por duas rebrandings rápidas para OpenClaw devido a preocupações com marcas registradas e interrupções online. Criado pelo desenvolvedor Peter Steinberger, a ferramenta se integra a apps de mensagens para automatizar tarefas e lembrar conversas. Apesar de problemas de segurança e golpes, continua a atrair entusiastas.

Reportado por IA

O cofundador da Ethereum, Vitalik Buterin, expressou preocupações com a Lei de Serviços Digitais da União Europeia, alertando que ela poderia eliminar espaço para ideias digitais controversas. Em uma postagem recente nas redes sociais, ele defendeu maior empoderamento dos usuários em vez disso. Isso ocorre em meio a um aumento de criptomoedas focadas em privacidade em 2025.

OpenClaw, um projeto de IA de código aberto anteriormente conhecido como Moltbot e Clawdbot, disparou para mais de 100.000 estrelas no GitHub em menos de uma semana. Este motor de execução permite que agentes de IA realizem ações como enviar e-mails e gerenciar calendários em nome dos usuários dentro de interfaces de chat. Sua ascensão destaca o potencial para simplificar a usabilidade da cripto, ao mesmo tempo em que levanta preocupações de segurança.

Reportado por IA

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

quinta-feira, 26 de março de 2026, 21:31h

Hackers divulgam 93 GB de dados de plataforma de denúncias criminais

segunda-feira, 23 de março de 2026, 09:31h

Pesquisadores descobrem chaves de API vazadas em quase 10 mil sites

quinta-feira, 19 de março de 2026, 20:22h

Linux Foundation anuncia US$ 12,5 milhões para segurança de código aberto

quinta-feira, 12 de março de 2026, 10:38h

Local Governments Promote OpenClaw AI Despite Central Warnings

quarta-feira, 11 de fevereiro de 2026, 00:43h

Pesquisadores descobrem botnet SSHStalker infectando servidores Linux

terça-feira, 10 de fevereiro de 2026, 19:39h

Novo botnet Linux SSHStalker usa IRC para comando e controlo

quarta-feira, 04 de fevereiro de 2026, 19:25h

Hackers russos exploram vulnerabilidade do Microsoft Office dias após o patch

quarta-feira, 14 de janeiro de 2026, 15:36h

China directs firms to halt use of US and Israeli cybersecurity software

sábado, 20 de dezembro de 2025, 05:05h

Hackers roubam dados de milhões de usuários do Pornhub para extorsão

terça-feira, 18 de novembro de 2025, 04:07h

Cloudflare outage disrupts X and ChatGPT access

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar